phpbar.de logo

Mailinglisten-Archive

[php] include(http://...) und $_GET

[php] include(http://...) und $_GET

Matthias Stierli mst at hayloft.ch
Mit Dez 7 10:40:29 CET 2005


Hallo Lutz


> Ja, es erfolgt zwingend auf dem anderen Server die Ausführung des
> PHP-Codes,
> sofern die Datei dort durch den PHP-Parser geschickt wird. Bei der
> Dateiendung .php ist dies standardmäßig der Fall.
>
> Aber: Wenn die PHP-Datei auf dem anderen Server PHP-Code generiert, kann
> dieser wiederum in der einbindenden Datei ausgeführt werden!
>
> Ich habe mal ein Beispiel programmiert:
>

Danke für die grosse Mühe, war mir eigentlich schon klar, habe gar nicht
an txt-files oder generierten PHP-Code gedacht.
Wie schon in der anderen Antwort erwähnt, sollte man sich einfach sicher
sein, dass dann keine sicherheitsrelevanten Daten im Code vorkommen.

>
> Das Ergebnis kannst Du Dir vorübergehend einmal hier angucken:
>
> 	http://www.sea-rescue.de/test1.php
>
> Ich werde es nachher wieder entfernen, weil ich extra dieser Datei dafür
> allow_url_fopen erlauben muß, was nicht die Standardeinstellung auf meinem
> Server ist... ;-)
>

Danke!
:-) kannst es wieder zumachen.

Gruss

Matthias Stierli



php::bar PHP Wiki   -   Listenarchive